WordPress Vulnerabilities
WordPress < 5.4.1 - Authenticated Cross-Site Scripting (XSS) in Search Block
Description
An authenticated user could customise the class of the search block, leading to Cross-Site Scripting (XSS)
Affects WordPress
References
CVE
Classification
Type
XSS
OWASP top 10
CWE
CVSS
Miscellaneous
Original Researcher
Ben Bidner
Submitter
Ryan
Verified
No
WPVDB ID
Timeline
Publicly Published
2020-04-29 (about 6 years ago)
Added
2020-04-30 (about 6 years ago)
Last Updated
2020-05-02 (about 6 years ago)